22.05.2019 Дыра в знаменитом ПО для серверов позволяет кому угодно стать их администратором

пуляции в scoreboard. Системы, не родственные Unix, не затронуты», — говорится в описании проблемы. Уязвимость, получившая наименование CVE-2019-0211, может стать источником серьезного риска дл

15.05.2019 В процессорах Intel найдены сразу четыре новых «дыры». Их исправление затормозит ПК до 40%

ние защитные меры Intel, реализованные для защиты новых процессоров от атаки Meltdown, усиливают их уязвимость перед Fallout. ZombieLoad позволяет шпионить за частными данными просмотра и други

14.05.2019 Найден способ включать камеру и читать чужую переписку в WhatsApp

«Дыра» в WhatsApp В WhatsApp обнаружена уязвимость, которая позволяет удаленно устанавливать на смартфон вредоносное ПО. Через данную

13.05.2019 Хакеры напали на пользователей Chrome в iPhone и iPad. Под ударом все версии браузера

500 миллионов фальшивых объявлений Хакеры используют уязвимость в браузере Chrome под iOS для распространения мошеннической рекламы. Жертвы видят

07.05.2019 «Лаборатория Касперского» продемонстрировала уязвимость интернета вещей

На конференции Cyber Security Weekend 2019 в Кейптауне в конце апреля приглашённый 13-летний вундеркинд Рубен Пол продемонстрировал уязвимость интернета вещей, менее чем за 10 минут перехватив управление дроном в ходе контролируемого эксперимента. Сделал он это с помощью обнаруженных им небезопасных протоколов в программном

03.05.2019 Найдена «дыра» во всех компьютерах Dell с предустановленной Windows

зить и запустить вредоносные файлы из среды, которую контролирует хакер. В компьютерах Dell найдена опасная уязвимость Собственно, посещение сайта — это единственное действие, которое должна со

19.04.2019 Microsoft едва успела захлопнуть «дыру», позволявшую полностью захватить Windows

перт по безопасности компании Dimension Data Набил Ахмед (Nabeel Ahmed), один из тех, кто обнаружил уязвимость и сообщил о своей находке в Microsoft, сразу же после выпуска патча опубликовал эк

15.04.2019 «Лаборатория Касперского» обнаружила критическую уязвимость в Windows

«Лаборатория Касперского» обнаружила ранее неизвестную уязвимость в операционной системе Microsoft Windows. С помощью этого программного бага злоумы

05.04.2019 Обнаружена уязвимость в предустановленном ПО Xiaomi

сследователи Check Point Research, подразделение Check Point Software Technologies Ltd., обнаружили уязвимость в предустановленном приложении Xiaomi, одного из крупнейших в мире поставщиков моб

01.04.2019 Знаменитая система аналитики IBM Watson позволяет захватывать устройства и красть данные

оспользоваться этой уязвимостью невозможно. И даже при пользовательском «соучастии» эксплуатировать уязвимость будет весьма непросто. Но учитывая ценность устройств, на которых запускается Wats

28.03.2019 Microsoft нашла серьезные уязвимости в продуктах Huawei

некое «аномальное поведение» в драйвере, и дальнейший анализ показал, что в программе присутствует уязвимость CVE-2019-5241, допускающая локальное повышение привилегий. Позднее стало известно

26.03.2019 В рассекреченной платформе АНБ для поиска уязвимостей нашли собственную «дыру»

Удаленная эксплуатация... Эксперт по информбезопасности обнаружил критическую уязвимость в платформе Агентства национальной безопасности США (АНБ) Ghidra. Уязвимость

22.03.2019 В Windows 10 закрыты две опасные уязвимости, найденные экспертом Positive Technologies

д сетью. Например, в 2017 г., после атаки Wannaсry, более чем в половине систем эксперты обнаружили уязвимость, которую использовал этот вирус-вымогатель. При этом патч для нее был выпущен за н

21.03.2019 Россияне нашли в Android древнюю дыру, позволяющую ломать мессенджеры и банковские приложения

Критическая уязвимость в Android Исследователи нашли в Android критическую уязвимость, которая поз

13.03.2019 «Лаборатория Касперского» обнаружила в Windows уязвимость нулевого дня

«Лаборатория Касперского» нашла в Windows ранее неизвестную уязвимость, которая, предположительно, использовалась для проведения целевых атак по крайней

06.03.2019 Новая «дыра» Spoiler ломает все процессоры Intel Core

может запускаться в пользовательском пространства без привилегий расширенного доступа. Имя Spoiler уязвимость получила от обнаруживших ее специалистов. Как отметил один авторов исследования Ах

26.02.2019 «Лаборатория Касперского» исследовала уязвимости бионических технологий

Специалисты ICS CERT «Лаборатории Касперского» исследовали экспериментальную облачную инфраструктуру для продвинутого бионического протеза и обнаружили ранее неизвестные уязвимости. Эти баги потенциально могут позволить злоумышленникам получить доступ к системе управления устройством, например, к ручному протезу, а также подвергнуть риску конфиденциальность пол

22.02.2019 В знаменитом российском архиваторе WinRAR 14 лет существует опасная дыра

Древний баг в WinRAR Эксперты по безопасности компании CheckPoint обнаружили серьезную уязвимость в популярном архиваторе WinRAR, созданном в 1995 г. российским программистом из Че

21.02.2019 Check Point обнаружила критическую уязвимость WinRAR

Исследователи Check Point Software Technologies обнаружили уязвимость в популярной программе WinRAR, которая позволяет удаленно выполнить произвольный к

12.02.2019 Positive Technologies обнаружила уязвимости в промышленных коммутаторах Phoenix Contact

произвольных команд в веб-интерфейсе коммутатора от лица легитимного пользователя. Другая серьезная уязвимость (CVE-2018-13990, оценка 8,6) связана с отсутствием у коммутаторов функции тайм-аут

08.02.2019 Миллионы устройств на Android можно взломать обычной картинкой

ым. Google опубликовал бюллетень безопасности Android, в котором отдельно обозначил три критические уязвимости в компоненте Framework: CVE-2019-1986, CVE-2019-1987 и CVE-2019-1988. Все три позв

06.02.2019 В macOS найден «чудесный баг», о котором Apple не узнает из-за своей скупости. Видео

е Восемнадцатилетний исследователь безопасности из Германии Линус Хенце (Linus Henze) нашел в macOS уязвимость, которая дает возможность хакеру получить учетные данные пользователей. Данные изв

25.01.2019 Найден способ удаленного взлома iOS без участия пользователя. Видео

ибку при работе с динамической памятью подтипа use-after-free («использование после освобождения»). Уязвимость в Safari позволяет вредоносной странице отправить на устройство пользователя произ

22.01.2019 «Лаборатория Касперского» нашла уязвимости в промышленном интернете вещей от Moxa

ценку важности этой проблемы», – отметил Александр Ночвай, эксперт ICS CERT «Лаборатории Касперского» по поиску уязвимостей. Для защиты от атак, которые потенциально могли бы эксплуатировать подобные уязвимости, «Лаборатория Касперского» рекомендует: максимально ограничить доступ устройств типа IIoT-Gateway к компонентам технологической и корпоративной сети предприятия; максимально ограничи

21.01.2019 Серьезную уязвимость в Windows исправила сторонняя компания. Видео

Windows, однако, по мнению Мити Кольшека (Mitja Kolsek), исполнительного директора Acros Security, уязвимость может быть в конечном счете использована для запуска произвольного кода с привилег

16.01.2019 Исследователи Check Point обнаружили уязвимости в Fortnite

ortnite популярна среди профессиональных геймеров, чьи стримы собирают большую аудиторию. Найденная уязвимость позволяла получить полный доступ к учетной записи пользователя и его личной информ

15.01.2019 В популярной утилите для Linux и Windows 36 лет «живет» опасная уязвимость

рационных систем. Bash позволяет задавать так называемые переменные окружения при запуске оболочки. Уязвимость заключалась в том, что непосредственно в самом задаваемом значении переменной можн

11.01.2019 За взлом iPhone готовы платить миллионы долларов

альным участием или без него Zerodium, фирма, скупающая и перепродающая информацию об уязвимостях и эксплойты к ним, повысила награду за информацию о наиболее опасных уязвимостях в iOS. Теперь

27.12.2018 Дыра в рекламной функции Windows позволяет красть конфиденциальные данные. Видео

о третьей за четыре последних месяца уязвимости нулевого дня в Microsoft Windows, и эксплойт к ней. Уязвимость позволяет читать содержимое любого файла с системными привилегиями. Теперь исследо

20.12.2018 Армия США при боевых действиях годами использует «дырявые» приложения для Android. Видео

«Дырявые» приложения Два Android-приложения, которые используются в армии США для отработки сценариев военных операций, содержат серьезные уязвимости. Об этом сообщается в докладе генерального инспектора Военно-морского флота США, пишет ресурс ZDNet. Речь идет о приложениях KILSWITCH (Kinetic Integrated Low-Cost Software Integrate

23.11.2018 Три критические «дыры» в macOS случайно нашлись при проверке Dropbox на уязвимости. Видео

ю страницу, злоумышленники могли заставить компьютер жертвы активировать виртуальный привод. Вторая уязвимость непосредственно затрагивала процесс монтирования образа диска в macOS. С помощью с

14.11.2018 Разработчик Half-Life, Counter-Strike, Dota 2 проморгал дыру. Из-за нее все игры стали бесплатными

ы даром Эксперт по безопасности Артем Московский обнаружил в платформе Valve Steam весьма серьезную уязвимость, позволявшую потенциальным злоумышленникам красть лицензионные ключи к играм и игр

12.11.2018 «Чипокалипсис» добрался до графических процессоров. Через чипы GPU можно следить за пользователями и нейросетями

областям памяти устройства. Spectre же нарушал изоляцию памяти приложений, благодаря чему через эту уязвимость можно получить доступ к данным чужого приложения. В совокупности эти проблемы и по

09.11.2018 Специалисты Check Point обнаружили уязвимость в платформе для управления дронами DJI

оцесс, в котором злоумышленник мог потенциально получить доступ к учетной записи пользователя через уязвимость, обнаруженную в процессе идентификации пользователя на онлайн-форуме DJI Forum, по

17.10.2018 Эксплойты для Microsoft Word научились проникать через антивирусы

soft Word пользователю менять не надо - то есть даже активировать макросы не понадобится. Известные эксплойты для MS Word перестали вызывать реакцию стандартных антивирусов Что касается распрос

11.10.2018 «Лаборатория Касперского» обнаружила ПО, использующее уязвимость нулевого дня в Windows

вили серию целевых кибератак на Ближнем Востоке с применением нового эксплойта, который использовал уязвимость нулевого дня в ОС Microsoft Windows. Компания Microsoft закрыла уязвимость

10.10.2018 Intel мелким шрифтом заявила, что в новых процессорах есть защита от «чипокалипсиса»

ифтом, как будто компания не хотела привлекать лишнего внимания к этой теме. Spectre это аппаратная уязвимость, присутствующая в большинстве современных процессоров, поддерживающих т.н. спекуля

09.10.2018 Через умные телевизоры Sony можно взломать домашнюю сеть

их стала публичной только сейчас, после выпуска Sony надлежащих патчей. Наиболее серьёзной является уязвимость CVE-2018-16593, допускающая инъекцию команд в проприетарном приложении Sony Photo

05.10.2018 Positive Technologies помогла закрыть уязвимости в продуктах SAP для корпоративного хранения данных и автоматизации бизнес-процессов

versal Data Integration, она получила оценку 6,9 балла и присутствует в версиях 7.50 и ниже. Вторая уязвимость найдена в SAP NetWeaver Development Infrastructure Cockpit, получила оценку 5,4 и

28.09.2018 Red Hat, CentOS и Debian десять лет разрешали нелегально стать администратором

ые мутанты из космоса Во всех версиях ядра ОС Linux, выпущенных в 2007-2017 гг., выявлена серьезная уязвимость, которая позволяет рядовому пользователю повысить свои привилегии в системе до уро